日产亚洲一区二区三区-亚洲av无码一区二区三区电影-999在线视频精品免费播放观看-午夜精品久久久久久久

?
服務支持

寶德提供廠商一站式服務,讓客戶無后顧之憂,助客戶聚焦核心業務

安全預警-寶德服務器產品HMM軟件的IPMICommand命令中的越權漏洞

預警編號:PowerLeader-SA-20221224-02-HMM

初始發布時間: 20221224

更新發布時間: 20221224

漏洞概述

寶德某些服務器產品的Hyper Module ManagementHMM)軟件存在安全漏洞。HMM的操作員使用該軟件的IPMICommand命令操作iMana軟件時,可以越權修改iMana的用戶配置。

影響后果

HMM的操作員可以越權修改iMana的用戶配置

漏洞得分

漏洞使用CVSSv2計分系統進行分級(http://www.first.org/cvss/

基礎得分:6.5 (AV:N/AC:L/Au:S/C:P/I:P/A:P)

臨時得分:5.4 (E:F/RL:O/RC:C)

技術細節

1.前提條件

攻擊者可以登陸HMM軟件

2.攻擊步驟:

HMM的操作員使用該軟件的IPMICommand命令,向iMana軟件發送修改用戶配置的命令。

規避措施

版本獲取途徑

用戶可以通過寶德400熱線獲取補丁/更新版本。

漏洞來源

該漏洞由寶德內部測試人員發現。寶德應急響應團隊尚未知悉關于該漏洞的任何公開聲明或者惡意使用。

FAQ

后續改善計劃

寶德計算機會持續跟進該漏洞的最新動態,請關注寶德計算機官網、官微公告有任何關于此漏洞修復的問題,可以通過以下方式聯系我們:

寶德計算機售后咨詢熱線:4008-870-872

寶德PSIRT郵箱:psirt@powerleadercom.cn

寶德計算機官網:http://www.powerleadercom.cn

? 主站蜘蛛池模板: 国产理论剧情大片在线播放 | 99精品国产丝袜在线拍国语| 污污内射久久一区二区欧美日韩 | 天天躁日日躁狠狠躁人妻| 亚洲国产成人无码电影| 妺妺窝人体色777777| 久久综合伊人77777麻豆| 狠狠色噜噜狠狠亚洲av| 人妻va精品va欧美va| 在线观看成人无码中文av天堂| 青青青在线视频国产| 精品无码久久久久久久久久| 久久久精品人妻一区二区三区蜜桃| 亚洲字幕av一区二区三区四区| 亚洲人成未满十八禁网站| 久久久久亚洲av片无码下载蜜桃| 精品人妻少妇一区二区| 中国杭州少妇xxxx做受| 最新国产精品剧情在线ss | 欧美激情一区二区| 18禁止看的免费污网站| 18无码粉嫩小泬无套在线观看 | 极品粉嫩嫩模大尺度无码视频| 青青青草国产线观| 大胸美女被吃奶爽死视频| 国产精品毛片一区二区| 国产精品久久久久久搜索| 国产97在线 | 亚洲| 无码人妻一区二区三区在线视频| 人人入人人爱| 无码乱人伦一区二区亚洲一| 欧美精品人人做人人爱视频| 亚洲aⅴ在线无码播放毛片一线天 人妻阿敏被老外玩弄系列 | 大地资源网第二页免费观看| 蜜芽国产尤物av尤物在线看| 久久久国产精品无码免费专区| 精品人妻一区二区三区四区在线| 成 人 免费 黄 色 网站视频| 免费无码一区二区三区| 国语对白做受xxxxx在| 香蕉久久av一区二区三区|